CVE-2016-6600
ZOHO WebNMS Framework 5.2 और 5.2 SP1 की फ़ाइल अपलोड कार्यक्षमता में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को servlets/FileUploadServlet में fileName पैरामीटर के माध्यम से .. (डॉट डॉट) का उपयोग करके...
- प्रकाशित
- 23 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO WebNMS Framework 5.2 और 5.2 SP1 की फ़ाइल अपलोड कार्यक्षमता में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को servlets/FileUploadServlet में fileName पैरामीटर के माध्यम से .. (डॉट डॉट) का उपयोग करके मनमानी JSP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है।
स्रोत
1Pedro Ribeiro · jsp · 10 अग॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।